snep
03.01.2010, 22:12
Тема: SQL Inj Условия: Известно имя аккаунта адми нистратора для входа в админ панель на неком сайте. При выполнение кода переменные с данными, вводимыми в форму фильтруются от кавычек. Предположим что SQL запрос имеет такой вид: SELECT * FROM users WHERE login LIKE $user AND passwd LIKE $pass; Вопрос: Каким образом можно получить доступ к админ панели именно через SQL-Inj? Подсказки: Оператор LIKE; Символ; Соответствие любой строке. :confused: